PDF数字签名解析.ppt





《PDF数字签名解析.ppt》由会员分享,可在线阅读,更多相关《PDF数字签名解析.ppt(31页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、PDF数字签名公钥基础设施(PKI)PDF标准定义的数字签名PDF数字签名公钥基础设施(PKI)公钥密码学与RSA算法证书与CA公钥基础设施(PKI)公钥密码学公钥密码学又称不对称加密。密码学发展历史中最伟大的一次革命密码学发展历史中最伟大的一次革命1976年 斯坦福大学Diffie和Hellman 提出基于数论中的结论基于数论中的结论公钥公钥/私钥私钥公钥(public key):可以对任何人公开的密钥,用于加密消息或验证签名。 私钥(private key):只能由用户私存,用于解密消息或签名。非对称非对称公开密钥与私有密钥是一对,如果用公开密钥对数据进行加密,只有用对应的私有密钥才能解密
2、;如果用私有密钥对数据进行加密,那么只有用对应的公开密钥才能解密。公钥基础设施(PKI)RSARSA算法算法1977由MIT的Rivest, Shamir 和 Adleman发明RSA算法基于一个十分简单的数论事实:将两个大素数相乘十分容易,但是想要对其乘积进行因式分解却极其困难,因此可以将乘积公开作为加密密钥。已知的且被广泛使用的公钥密码方案已知的且被广泛使用的公钥密码方案RSA是目前最有影响力的公钥加密算法,它能够抵抗到目前为止已知的绝大多数密码攻击,已被ISO推荐为公钥数据加密标准。只要其钥匙的长度足够长足够长,用RSA加密的信息实际上是不能被解破不能被解破的。SET(Secure El
3、ectronic Transaction)协议中要求CA采用2048bits长的密钥,其他实体使用1024比特的密钥。公钥基础设施(PKI)私钥加密公钥解密得到信息网络传输文档、公钥AB怎样才能知道任意一个公开密钥是属于谁的?如果收到一个自称是某人的公开密钥,能相信它吗?问题所在:问题所在:对公钥缺乏鉴别机制!对公钥缺乏鉴别机制!公钥基础设施(PKI)公钥基础设施(Public Key Infrastructure,简称PKI)PKI采用证书进行公钥管理,通过第三方的可信任机构(认证中心,即CA),把用户的公钥和用户的其他标识信息捆绑在一起,其中包括用户信息,用于网络验证用户的身份。PKI把公
4、钥密码和对称密码结合起来,在Internet网上实现密钥的自动管理,保证网上数据的安全传输。是目前网络安全建设的基础与核心,是电子商务安全实施的基本保障实际上,PKI是生成、管理、存储、分发和撤销基于公开密码的公钥证书所需要的硬件、软件、人员、策略和规程的总和。公钥基础设施(PKI)PKI标准化公钥加密标准公钥加密标准PKCSPKCS(Public Key Cryptography Standards)由RSA公司制定,定义了许多基本PKI部件,包括数字签名和证书请求格式等具有互操作性的公钥基础设施协议公钥基础设施协议PKIXPKIX。由Internet工程任务组IETF(Internet E
5、ngineering Task Force)和PKI工作组PKIX(Public Key Infrastructure Working Group)所定义。 在今后很长的一段时间内,PKCS和PKIX将会并存,大部分的PKI产品为保持兼容性,也将会对这两种标准进行支持。公钥基础设施(PKI)数字证书数字证书包含用户标识、用户公钥及其它信息、用户标识、用户公钥及其它信息、CACA签名签名,是网络用户的身份证明,相当于现实生活中的个人身份证。证书颁发机构证书颁发机构CACA它向用户颁发数字证书,证书中含有用户名、公开密钥以及其他身份信息,并由证书颁发机构对之进行了数字签名,即证书的拥有者是被证书机
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- PDF 数字签名 解析

限制150内